Einfach VLAN Beispiel

bforpc

Renowned Member
Nov 26, 2013
151
5
83
Hamburg
ich suche seit Tagen nach einem einfachen Beispiel, wie 2 VM's sich mit einem VLAN Tag finden können.
Wie muss die Host interfaces aussehen und was muss ich beiden VM's geben, damit diese z.B. mit einem GRML Live Linux bootenudn sich sehen sollen.
Gegeben ist bisher bei mir nur 2 Hardware Interfaces, eines direkt zu einer Firewall VM (vmbr12), das andere ist das Intranet aller VM's (vmbr0). Dort habe ich auch vlan aktiviert. Wenn ich 2 VM's starte (jeweils mit vmbr0 und Vlan Tag 5) und denen dann z.b. Feste IP's gebe, sind sie nicht pingbar.

Code:
auto vmbr0
iface vmbr0 inet static
    address 192.168.1.1/24
    gateway 192.168.1.101
    bridge-ports enp1s0
    bridge-stp off
    bridge-fd 0
    bridge-vlan-aware yes
    bridge-vids 2-4094
    dns-nameservers 192.168.1.101
    dns-search novak.be



auto vmbr12
iface vmbr12 inet manual
    bridge-ports enp9s0
    bridge-stp off
    bridge-fd 0
 
Der Haken bei vlan-aware bedeutet ja nur, dass VLANs unterstützt werden. Um Traffic mit einem Tag zu versehen, musst du ein VLAN-Interface anlegen und neben dem Tag auch das Basis-Interface ("raw device" = vmbr0) angeben.

Hier mal meine Konfig. Vmbr0 hat zwei getaggte Sub-Interfaces (20 und 40, wobei der Host im 40er VLAN keine eigene IP-Adresse hat).

Bash:
auto lo
iface lo inet loopback

iface eno1 inet manual

auto eno2
iface eno2 inet static
    address 172.16.xx.30/24
#Corosync

iface eno3 inet manual

auto eno4
iface eno4 inet static
    address 172.16.yy.30/24
#Storage

auto vmbr0
iface vmbr0 inet manual
    bridge-ports eno3
    bridge-stp off
    bridge-fd 0
    bridge-vlan-aware yes
    bridge-vids 2-4094

auto vmbr1
iface vmbr1 inet static
    address 172.16.zz.30/24
    bridge-ports eno1
    bridge-stp off
    bridge-fd 0

auto vmbr0.20
iface vmbr0.20 inet static
    address 172.16.aa.30/24
    gateway 172.16.aa.1

auto vmbr0.40
iface vmbr0.40 inet manual
 
Last edited:
Wenn ich 2 VM's starte (jeweils mit vmbr0 und Vlan Tag 5) und denen dann z.b. Feste IP's gebe, sind sie nicht pingbar.
Wie testest du die Pings? Zwischen den VMs oder wo anders hin? Zwischen den VMs, vor allem wenn Sie am gleichen Host laufen, sollte klappen.

Die VLAN aware option ist nützlich wenn die VM selber die VLANs auf ihrem Interface verwalten soll.
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!